k8s 证书相关问题
1.重新生成新证书
kubeadm init phase certs apiserver-etcd-client --config ~/kubeadm.yaml
这个命令表示生成 kube-apiserver 连接 etcd 使用的证书,生成后如下
-rw------- 1 root root 1.7K Apr 23 16:35 apiserver-etcd-client.key
-rw-r--r-- 1 root root 1.2K Apr 23 16:35 apiserver-etcd-client.crt
2.更新证书
kubeadm certs renew apiserver-etcd-client
<